Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Firma korzysta z AI od kilku lat. Modernizacja systemu może uruchomić nowe obowiązki

Michał Kaźmierczak
Michał Kaźmierczak
Wydawca, dziennikarz, komentator
Ai ACT
System sztucznej inteligencji od kilku lat analizuje dokumenty kandydatów do pracy, wspiera ocenę klientów albo pomaga podejmować decyzje dotyczące określonych usług.
Infor/Zdjęcie poglądowe
INFOR

System sztucznej inteligencji od kilku lat analizuje dokumenty kandydatów do pracy, wspiera ocenę klientów albo pomaga podejmować decyzje dotyczące określonych usług. Firma może uznać, że skoro narzędzie zostało wdrożone przed rozpoczęciem stosowania nowych wymogów AI Act, jego sytuacja prawna jest ustalona. Nie zawsze będzie to bezpieczne założenie. Znaczenie może mieć nie tylko data uruchomienia systemu, ale również to, co przedsiębiorstwo zrobiło z nim później. Nie tylko głęboka przebudowa, ale też dodanie nowych funkcji albo zmiana celu wykorzystania mogą spowodować konieczność ponownej oceny rozwiązania.

rozwiń >

Nie chodzi przy tym o „stare AI” rozumiane jako przestarzałe oprogramowanie. Wcześniej wdrożonym systemem może być nowoczesne narzędzie kupione zaledwie kilkanaście miesięcy temu, a następnie regularnie rozwijane. Kluczowe jest ustalenie, kiedy rozwiązanie zostało wprowadzone na rynek lub oddane do użytku, jakie było jego pierwotne przeznaczenie oraz czy po tej dacie doszło do zmian mających znaczenie dla sposobu działania lub poziomu ryzyka.

Wcześniej wdrożone systemy AI w firmach

Przykładem może być system wykorzystywany od 2024 r. do wspierania rekrutacji. Początkowo narzędzie jedynie odczytywało dane z życiorysów, wyszukiwało określone informacje i porządkowało dokumenty według ustalonych kategorii. Nie przyznawało kandydatom punktów, nie tworzyło rankingu i nie rekomendowało ich odrzucenia. Firma po dwóch latach rozbudowała jednak program o funkcję oceny doświadczenia, automatycznego porównywania kandydatów i wskazywania osób, które najlepiej odpowiadają profilowi stanowiska. Z perspektywy użytkownika nazwa produktu mogła pozostać taka sama, ale jego rzeczywista rola w procesie rekrutacji zmieniła się zasadniczo.

Podobne sytuacje mogą występować w innych branżach. System wykorzystywany wcześniej wyłącznie do sporządzania zbiorczych analiz może zostać włączony do oceny konkretnych klientów. Narzędzie monitorujące wydajność zakładu może otrzymać funkcję analizowania wyników poszczególnych pracowników. Program służący początkowo do technicznego porządkowania danych może zacząć dostarczać rekomendacji wpływających na decyzje dotyczące konkretnych osób. To właśnie w takich przypadkach przedsiębiorstwo powinno sprawdzić, czy nadal ma do czynienia zasadniczo z tym samym systemem i tym samym przeznaczeniem.

Istotna modyfikacja systemu AI jako punkt graniczny

AI Act posługuje się pojęciem istotnej modyfikacji. W uproszczeniu chodzi o zmianę dokonaną po wprowadzeniu systemu na rynek lub oddaniu go do użytku, której nie przewidziano w pierwotnej ocenie zgodności i która wpływa na spełnianie wymogów dotyczących systemów wysokiego ryzyka albo zmienia wcześniej ocenione przeznaczenie rozwiązania. Dlatego ocena nie może ograniczać się do pytania, czy firma kupiła nową wersję programu. Znacznie ważniejsze jest to, co system potrafi po zmianie i w jaki sposób jego wyniki są wykorzystywane.

Nie każda aktualizacja będzie miała taki skutek. Poprawienie błędu technicznego, wzmocnienie zabezpieczeń, zmiana interfejsu czy instalacja zwykłej poprawki serwisowej nie muszą oznaczać istotnej modyfikacji. Inaczej należy ocenić przebudowę wpływającą na logikę działania, zakres danych, funkcje decyzyjne lub rzeczywiste przeznaczenie AI. Granica będzie szczególnie istotna w przypadku systemów wysokiego ryzyka, dla których unijne przepisy przewidują rozbudowane obowiązki dotyczące między innymi zarządzania ryzykiem, dokumentacji, jakości danych, rejestrowania zdarzeń, przejrzystości i nadzoru człowieka.

Dalszy ciąg materiału pod wideo

Zmiana przeznaczenia systemu AI z konkretnymi konsekwencjami

Dla firmy największym problemem może okazać się nie spektakularna przebudowa technologiczna, lecz pozornie niewielka decyzja biznesowa. Dział IT nie zmienia kodu systemu, ale kierownictwo postanawia wykorzystywać istniejącą funkcję do zupełnie nowego celu. Narzędzie, które wcześniej przygotowywało statystyki, zaczyna służyć do oceny konkretnych osób. Program wykorzystywany pomocniczo staje się podstawowym źródłem rekomendacji dla pracowników podejmujących decyzje.

Właśnie dlatego nazwa handlowa systemu nie przesądza o jego sytuacji. To samo rozwiązanie może być wykorzystywane przez jedną organizację do neutralnej analizy danych, a przez inną do procesów wpływających na zatrudnienie, edukację, dostęp do określonych usług albo bezpieczeństwo. Firma musi więc badać faktyczne zastosowanie AI, zakres jej wpływu na decyzje i sposób, w jaki pracownicy korzystają z generowanych wyników.

Dokumentacja zmian systemu AI jako dowód dla firmy

Przedsiębiorstwo korzystające z AI przez kilka lat powinno być w stanie odtworzyć historię rozwoju systemu. Znaczenie mogą mieć data wdrożenia, opis pierwotnych funkcji, kolejne wersje, zakres aktualizacji, nowe źródła danych oraz decyzje o rozszerzeniu zastosowania. Bez takiej dokumentacji firma może mieć problem z ustaleniem, kiedy dokładnie rozwiązanie zaczęło działać inaczej niż na początku i czy doszło do zmiany mającej znaczenie regulacyjne.

Ryzyko jest szczególnie duże przy stopniowym rozwoju oprogramowania. Pierwsza aktualizacja dodaje niewielką funkcję, druga nowe źródło danych, trzecia możliwość automatycznego oceniania, a czwarta integruje wynik AI z procesem decyzyjnym. Każda zmiana analizowana oddzielnie może wydawać się ograniczona, ale końcowy system może znacząco różnić się od pierwotnej wersji. Dlatego przed dużą modernizacją warto przeprowadzić analizę obejmującą całą historię rozwiązania, a nie tylko ostatnią aktualizację.

Nowe terminy dla systemów AI wysokiego ryzyka

Po zmianach przyjętych w ramach AI Omnibus harmonogram dotyczący systemów wysokiego ryzyka został przesunięty. Dla samodzielnych systemów wysokiego ryzyka objętych załącznikiem III, obejmującym określone zastosowania między innymi w zatrudnieniu, edukacji, infrastrukturze krytycznej i dostępie do podstawowych usług, nową datą rozpoczęcia stosowania wymogów jest 2 grudnia 2027 r. W odniesieniu do systemów wysokiego ryzyka będących elementami określonych regulowanych produktów termin wyznaczono na 2 sierpnia 2028 r.

Nie oznacza to jednak, że przedsiębiorstwa powinny odłożyć analizę systemów do ostatnich miesięcy przed tymi datami. Część AI Act już jest stosowana, w tym przepisy dotyczące zakazanych praktyk i kompetencji w zakresie AI. Firma przygotowująca poważną modernizację powinna więc ustalić, czy system jest wysokiego ryzyka, jakie było jego pierwotne przeznaczenie oraz czy planowane zmiany nie wpływają na obowiązki związane z jego dalszym używaniem.

Audyt systemu AI przed jego modernizacją

Przedsiębiorstwo powinno rozpocząć od ustalenia podstawowych faktów: kiedy system został wdrożony, do czego pierwotnie służył, jakie funkcje dodano później i czy zmieniła się grupa osób, na które wpływają jego wyniki. Trzeba również sprawdzić, czy rozwiązanie uzyskało dostęp do nowych danych, czy jego rekomendacje mają większe znaczenie niż wcześniej oraz czy człowiek nadal podejmuje rzeczywistą decyzję.

Taka analiza nie powinna należeć wyłącznie do działu IT. Zmiana technicznie niewielka może mieć duże znaczenie biznesowe i prawne. Dlatego przy ważnych systemach potrzebna może być współpraca osób odpowiedzialnych za technologię, bezpieczeństwo, prawo, zgodność oraz proces, w którym AI jest rzeczywiście wykorzystywana.

Słowa i frazy kluczowe: AI Act, wcześniej wdrożone systemy AI, modernizacja systemu AI, istotna modyfikacja systemu AI, systemy AI wysokiego ryzyka, AI Omnibus, aktualizacja AI, obowiązki firmy, audyt AI, przepisy o sztucznej inteligencji

ŹRÓDŁA

  • Rozporządzenie Parlamentu Europejskiego i Rady UE 2024/1689, art. 3, art. 6, art. 111
  • Komisja Europejska, AI Act Service Desk
  • Komisja Europejska, materiały dotyczące systemów AI wysokiego ryzyka
  • Rada Unii Europejskiej, AI Omnibus
Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Praca
Studenci nowej uczelni mogą otrzymywać nawet 7,8 tys. zł miesięcznie. Rusza rekrutacja

Wojskowa Akademia Medyczna rozpoczęła działalność w Łodzi 1 lipca 2026 r., a od 1 października ma kształcić pierwszych studentów. Uczelnia będzie jednocześnie szkołą wyższą i jednostką wojskową. Osoby wybierające wojskową ścieżkę studiów mogą liczyć na comiesięczne uposażenie, ale wiąże się to z obowiązkami wynikającymi ze służby.

1,1 mln cudzoziemców pracowało w lutym w Polsce. Większość z nich to obywatele Ukrainy

W ostatnim dniu lutego 2026 r. pracę w Polsce wykonywało 1,1 mln cudzoziemców, czyli o 7,1 proc. więcej niż na koniec lutego 2025 r. Prawie 70 proc. z nich to Ukraińcy. Cały czas to mężczyźni stanowią główną grupę wśród cudzoziemców pracujących w Polsce.

Ponad 1,13 mln cudzoziemców pracuje w Polsce. Ich liczba szybko rośnie. GUS podał najnowsze dane

Pod koniec lutego 2026 r. pracę w Polsce wykonywało ponad 1 mln 132 tys. cudzoziemców, czyli o 7,1 proc. (o 75 tys. osób) więcej niż na koniec lutego 2025 r. - przekazał we wtorek GUS. Poinformował, że w porównaniu do 31 stycznia 2026 r. ich liczba zwiększyła się o 1,2 proc. (o 13,4 tys. osób).

Bezrobocie w Polsce wzrosło. Ministerstwo podało najnowsze dane

Szacunkowa stopa bezrobocia rejestrowanego w Polsce wzrosła w lipcu do 5,9 proc. – wynika z najnowszych danych Ministerstwa Rodziny, Pracy i Polityki Społecznej. W porównaniu z czerwcem oznacza to wzrost o 0,1 pkt proc. W urzędach pracy było zarejestrowanych 907,3 tys. osób bezrobotnych, czyli o 5,8 tys. więcej niż miesiąc wcześniej.

Bezrobocie w Polsce. GUS podał dane za czerwiec 2026

Stopa bezrobocia w czerwcu spadła do 5,8 proc. z 5,9 proc. miesiąc wcześniej – wynika z danych Głównego Urzędu Statystycznego. Zmniejszyła się również liczba osób zarejestrowanych w urzędach pracy – z 915,9 tys. w maju do 901,5 tys. w czerwcu.

GUS pokazał nowe dane o wynagrodzeniach. Tak rosły płace w Polsce

Według szacunków ekonomistów Erste, dynamika płac w przemyśle wzrosła do 5,8 proc. z 5 proc. rok do roku, podczas gdy w sektorze usług spadła z 6,5 proc. do 5,8 proc., osiągając najniższy poziom od lutego 2021 r. - przekazał bank w komentarzu do opublikowanych w poniedziałek danych GUS.

Dobra wiadomość dla pracowników branży IT. Firmy wróciły do intensywnych rekrutacji

Sztuczna inteligencja zaczyna realnie napędzać rynek pracy w Polsce. Po okresie ostrożności firmy coraz częściej inwestują w technologie automatyzujące procesy i poszukują specjalistów IT. Jak wynika z najnowszego raportu Pracuj.pl, to właśnie branża technologiczna odnotowała największy wzrost liczby ofert pracy w pierwszej połowie 2026 roku.

Na rynku pracy widać lekkie ożywienie. Liczba ofert zatrudnienia wzrosła

Barometr Ofert Pracy, wskazujący na zmiany liczby ogłoszeń o zatrudnieniu, wzrósł w czerwcu o 2,9 pkt w stosunku do maja tego roku – wynika z raportu przygotowanego przez Katedrę Ekonomii i Finansów WSIiZ w Rzeszowie oraz BIEC.

Nie każdy błąd AI można naprawić. Przepisy przewidują poważne incydenty i procedury

System sztucznej inteligencji wygenerował błędny wynik, firma zatrzymała jego działanie, poprawiła ustawienia i uruchomiła go ponownie. Przy zwykłej usterce taka reakcja może okazać się wystarczająca. AI Act wyodrębnia jednak kategorię poważnych incydentów, po których samo usunięcie problemu technicznego nie zamyka sprawy. Znaczenie mają skutki zdarzenia, związek pomiędzy działaniem systemu a powstałą szkodą oraz rola firmy w łańcuchu dostarczania i wykorzystywania AI.

Pracownik uruchomił AI bez zgody firmy. Ryzyko nie kończy się na danych

Pracownik chce szybciej przeanalizować umowę, poprawić kod, podsumować dokument albo przygotować odpowiedź dla klienta. Otwiera więc prywatne konto w wybranym narzędziu AI i wkleja potrzebne informacje. Cała operacja trwa kilka minut i może odbyć się bez wiedzy działu IT, przełożonego oraz osób odpowiedzialnych za bezpieczeństwo. Tak powstaje shadow AI – wykorzystanie systemów sztucznej inteligencji poza oficjalną kontrolą organizacji.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak